Агентство кібербезпеки США опублікувало 11 рекомендацій для процесу розробки програмного забезпечення
Агентство кібербезпеки та безпеки інфраструктури США (CISA) опублікувало список з 11 рекомендацій для захисту від кіберзагроз у процесі розробки програмного забезпечення та 7 рекомендацій для безпеки продукту. Про це повідомляє InfoWorld з посиланням на сайт CISA.
Поради Агентства базуються на оперативних даних CISA та дослідженні поточної картини загроз. Найголовнішою рекомендацією процесу розробки програмного забезпечення є розділення всіх середовищ, які використовуються в роботі, включаючи IDE, збірки, тести та розгортання, щоб запобігти несанкціонованому доступу до конфіденційних даних і систем.
Що стосується безпеки продукту, то тут акцент робиться на розширення використання багатофакторної автентифікації (MFA), щоб зменшити ризик злому або використання слабких паролів.
Повний список рекомендацій безпеки для процесу розробки програмного забезпечення:
Повний список рекомендацій для безпеки програмного продукту:
Українська оборонна компанія Swarmer, яка спеціалізується на програмному забезпеченні для автономних дронів, оголосила про вихід…
Джек Кларк, співзасновник Anthropic і автор розсилки Import AI, нещодавно опублікував есе, яке важко назвати…
Український венчур-білдер SKELAR відкрив набір на другий потік акселераційної програми Veteran Venture Program. Це безкоштовна…
На фоні фінальної підготовки до виходу GTA VI в мережі з'явився відгук анонімного співробітника Rockstar…
Американські військові та цивільні співробітники Міністерства оборони США стрімко освоюють нову технологію штучного інтелекту —…
Apple тихо зняла з продажу базову конфігурацію Mac mini з 256 ГБ пам'яті за $599.…